iptables REDIRECT target pre lo interface

garabik-news-2002-02 na kassiopeia.juls.savba.sk garabik-news-2002-02 na kassiopeia.juls.savba.sk
Čtvrtek Únor 13 15:53:52 CET 2003


zdravim
mam nasledujuci problem:
snazim sa pustat apache ako nie-root, na porte 8080,
a presmerovavam ip traffic nejako takto:
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.1 --dport 80 -j REDIRECT --to 8080
vsetko krasne funguje, ale hodilo by sa aby sa aj z lokalneho
pocitaca dalo pristupovat k apache na port 80.
Skusal som rozlicne kombinacie -d 127.0.0.1, -i lo 
a podobne, ale nejako sa mi nepodarilo natrafit na taku
co by zafungovala. Kernel 2.4.20, iptables 1.2.7a,
v konfiguracii kernelu som nasiel nejaku polozku 
pod nazvom "NAT of local connections" a tu som zakompiloval.
Neskusal toto niekto niekedy? (viem ze mozem pusit port
forwarder, ale riesenie cez iptables mi pripada cistejsie)

-- 
 -----------------------------------------------------------
| Radovan Garabík http://melkor.dnp.fmph.uniba.sk/~garabik/ |
| __..--^^^--..__    garabik @ melkor.dnp.fmph.uniba.sk     |
 -----------------------------------------------------------
Antivirus alert: file .signature infected by signature virus.
Hi! I'm a signature virus! Copy me into your signature file to help me spread!


Další informace o konferenci Linux